Ver Mensaje Individual
  #1 (permalink)  
Antiguo 02/12/2014, 03:36
Alextedicehola
 
Fecha de Ingreso: junio-2014
Ubicación: Andalucía
Mensajes: 23
Antigüedad: 9 años, 10 meses
Puntos: 0
[Duda] Seguridad de Ajax y PHP en formularios

Hola, tengo una duda, he realizado un pequeño formulario de ingreso que añade a una BBDD el usuario y la contraseña introducidos.

El envio con Ajax se realiza con la librería jQuery, hacia un archivo PHP que añade los usuarios mediante una consulta de MySQL, lo típico.

La duda es que si este metodo es seguro, ya que se lo he comentado a uno de mis profesores de Sistemas y me ha dicho que seria posible realizar una inyección de JS para pillar los datos del usuario.

Código Javascript:
Ver original
  1. $.post(
  2.                 "comprobar.php",
  3.                 {
  4.                      name:userName,
  5.                      pass:userPass
  6.                 },
  7.                 function(data, status, XHR){
  8.                     if(status == "success"){
  9.                         $("#error").fadeOut();
  10.                         $("#error").html("El usuario " + data + " se registró");
  11.                         $("#error").css({"background-color":"green"});
  12.                         $("#error").fadeIn();
  13.                         $("#user-name").val("");
  14.                         $("#user-pass").val("");
  15.                         $("#user-pass-validation").val("");
  16.                     }

Me gustaría saber si existe alguna vulnerabilidad y como corregirla, si necesitáis mas partes del código, decidmelo.

Muchas gracias y un saludo.